O cenário de segurança do ecossistema Web3 em 2025 é severo. De acordo com o mais recente relatório de segurança do setor, ocorreram mais de 1200 incidentes de segurança graves ao longo do ano, causando perdas acumuladas superiores a 3,5 bilhões de dólares.
Mais especificamente, as plataformas CeFi tornaram-se as maiores vítimas — carteiras quentes fora de controle e vazamentos de chaves privadas de administradores foram os principais responsáveis. Uma vez exploradas essas duas vulnerabilidades, as consequências costumam ser devastadoras. Ao mesmo tempo, embora a proporção de vulnerabilidades em contratos DeFi tenha diminuído, novas ameaças estão surgindo. Vulnerabilidades profundas na lógica e diversos problemas nos contratos Move aparecem com frequência, tornando-se novos riscos ocultos.
Há também um problema antigo, mas que ainda requer atenção — roubo de chaves privadas, ataques de phishing e Rug Token continuam sendo pesadelos para os usuários. Esses riscos parecem dispersos, mas na verdade ameaçam a segurança e estabilidade de todo o ecossistema sob diferentes perspectivas.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
14 Curtidas
Recompensa
14
5
Repostar
Compartilhar
Comentário
0/400
DaoTherapy
· 2025-12-31 09:32
35 bilhões de dólares... Este número parece estar longe de mim? Até que a próxima notícia de uma exchange a falir apareça
CeFi realmente não consegue se proteger, carteiras quentes são como portas de um cofre abertas
Vazamentos de chaves privadas ainda acontecem, o que mostra que a maioria das pessoas nem mesmo fez o básico
Novos problemas frequentes no contrato Move, parece que o DeFi está sempre corrigindo vulnerabilidades...
O ataque de phishing é o mais impressionante, por mais avançada que seja a tecnologia, não consegue resistir às fraquezas humanas
1200 incidentes, e isso é só o que foi divulgado, provavelmente o número real é o dobro
Este ecossistema parece cada vez mais perigoso...
Sinto que este ano preciso ser mais cauteloso ao escolher onde guardar meu dinheiro
Carteiras quentes são sempre a raiz do problema, por que ainda há tantas exchanges usando-as?
Mais uma vez, chaves privadas e phishing, a educação dos usuários realmente não pode esperar
Tokens rug ainda continuam a ser explorados, quando é que esse tipo de coisa vai acabar?
Ver originalResponder0
MetaMisery
· 2025-12-31 03:26
35 bilhões de dólares desaparecidos, isso mostra que a consciência de segurança neste círculo ainda é fraca
Aquele pessoal do CeFi gerenciando chaves privadas como se fosse brincadeira, sempre a mesma história
Phishing nunca sai de moda, quantas pessoas precisam aprender a ficar mais espertas
Novos problemas no contrato Move aparecem de novo, parece que nunca vão acabar de consertar
Em vez de pesquisar novas tecnologias, é melhor primeiro garantir a segurança básica
Se continuar assim, em quem ainda podemos confiar? É realmente absurdo
Sempre é o usuário que paga a conta, a plataforma não tem nada a ver
Ver originalResponder0
rekt_but_not_broke
· 2025-12-29 17:55
3,5 mil milhões já se foram, de qualquer forma, já fui drogado há muito tempo e já estou habituado
---
O administrador da carteira quente está a causar problemas outra vez? Este grupo de pessoas devia mesmo aprender o básico das carteiras frias
---
O contrato de mudança tem agora tantas vulnerabilidades? Não admira que nunca tenha ousado tocá-lo
---
1200 incidentes... Sinto que está a explodir todos os dias, quando é que esta ecologia vai ficar estável?
---
Mais uma vez, o armazenamento de chaves privadas é mais importante do que qualquer outra coisa, não confies em ninguém
---
O CeFi voltou a ser derrubado, e a descentralização é o caminho certo
---
Os ataques de phishing são tão comuns que as pessoas ainda são enganadas? Podes morrer se estiveres vigilante?
---
O termo vulnerabilidade lógica profunda é cansativo de ouvir, para ser franco, o programador não é profissional o suficiente
---
3,5 mil milhões de dólares... Sinto que a minha perda é uma gota no oceano
---
O Rug Token continua a ser um pesadelo, e consegue-se perceber o resultado ao olhar para a cara do projeto
Ver originalResponder0
ChainMaskedRider
· 2025-12-29 17:51
35亿 de dólares perdidos, realmente não aguento mais... Essa turma do CeFi ainda usa carteiras quentes? Acordem, pessoal.
---
Problemas frequentes nos contratos Move, agora surgem novas armadilhas, parece que nunca podemos estar totalmente protegidos.
---
As mesmas táticas antigas de roubo de chaves privadas, phishing e golpes continuam, os usuários realmente precisam ficar mais atentos.
---
Apenas 35 bilhões de perdas em eventos a partir de 1200 casos, acho que esses números estão um pouco conservadores... Os verdadeiros cisnes negros provavelmente não estão contabilizados.
---
A carteira quente do CeFi saiu do controle, isso é absurdo, se nem a operação básica é bem feita, como ousam lidar com ativos?
---
As vulnerabilidades nos contratos DeFi diminuíram, mas novas armadilhas surgem, como quebrar esse ciclo? Uma corrida armamentista sem fim.
---
Ataques de phishing tão básicos ainda funcionam, isso mostra que a maior parte dos usuários ainda é iniciante.
---
Olhar esses dados me faz lembrar daquela vez que fui vítima este ano... Cansaço mental.
Ver originalResponder0
GateUser-1a2ed0b9
· 2025-12-29 17:37
3,5 mil milhões de dólares desapareceram, este é o nosso Web3... Porque é que as gangues CeFi continuam a cometer os mesmos erros de baixo nível?
O phishing e o roubo de chaves privadas nunca estão desatualizados e são realmente torturantes
O contrato da Move já expirou, por isso não há projeto que possa ser assegurado
1200 incidentes? Tenho curiosidade em saber quantas destas são vulnerabilidades reais de segurança e quantas são auto-infligidas
A carteira quente está fora de controlo, mas na verdade é o administrador que está a pescar
Como fazer uma auditoria de contrato, parece que está a pregar novas partidas todos os anos
Esta ecologia tem de ser muito limpa para ser culpada, e é reportada assim todos os anos
Porque é que o CeFi é sempre usado para ser sangrento? A centralização deve acabar por ser
Este tipo de coisa como fuga de chaves privadas é, para ser franco, um problema humano... Por mais seguro que seja o código, é inútil
Ou a carteira fria hodl é fiável, já não há mais deitos fora
O cenário de segurança do ecossistema Web3 em 2025 é severo. De acordo com o mais recente relatório de segurança do setor, ocorreram mais de 1200 incidentes de segurança graves ao longo do ano, causando perdas acumuladas superiores a 3,5 bilhões de dólares.
Mais especificamente, as plataformas CeFi tornaram-se as maiores vítimas — carteiras quentes fora de controle e vazamentos de chaves privadas de administradores foram os principais responsáveis. Uma vez exploradas essas duas vulnerabilidades, as consequências costumam ser devastadoras. Ao mesmo tempo, embora a proporção de vulnerabilidades em contratos DeFi tenha diminuído, novas ameaças estão surgindo. Vulnerabilidades profundas na lógica e diversos problemas nos contratos Move aparecem com frequência, tornando-se novos riscos ocultos.
Há também um problema antigo, mas que ainda requer atenção — roubo de chaves privadas, ataques de phishing e Rug Token continuam sendo pesadelos para os usuários. Esses riscos parecem dispersos, mas na verdade ameaçam a segurança e estabilidade de todo o ecossistema sob diferentes perspectivas.